Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-1171

Опубликовано: 21 мая 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 9.3
EPSS Средний

Уязвимость удалённого выполнения кода в Visual Studio Code при загрузке конфигурационных файлов расширением Python

Описание

В Visual Studio Code обнаружена уязвимость удалённого выполнения кода. Она возникает, когда расширение Python загружает конфигурационные файлы после открытия проекта.

Затронутое ПО

  • Visual Studio Code с установленным расширением Python

Тип уязвимости

Удалённое выполнение кода

Примечания

Этот CVE идентификатор отличается от CVE-2020-1192

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:python:*:*
Версия до 2020.5.0 (исключая)

EPSS

Процентиль: 96%
0.30341
Средний

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

msrc
больше 4 лет назад

Visual Studio Code Python Extension Remote Code Execution Vulnerability

CVSS3: 8.8
github
около 3 лет назад

A remote code execution vulnerability exists in Visual Studio Code when the Python extension loads configuration files after opening a project, aka 'Visual Studio Code Python Extension Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-1192.

CVSS3: 8.8
fstec
около 5 лет назад

Уязвимость расширения Python средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 96%
0.30341
Средний

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

NVD-CWE-noinfo